攻防世界simple_unpack_逆向之旅003前言一、使用exeinfo PE查看該檔案二、使用upx脫殼2.使用ida打開脫殼處理后的檔案總結前言先給出題目的鏈接:https://adworld.xctf.org.cn/task/answer?type=reverse&number=4&grade=0&id=5077&page=1題目說是個加了個殼的二進制檔案一、使用exeinfo PE查看該檔案如上圖所示,檢測到了upx的殼。二、使用upx脫殼指...
2020-12-26 more1.什么是tokentoken是一個令牌,是前后端開發時的一個驗證工具,(就是一個字串)2.token的使用流程1.前端向后端傳遞用戶名和密碼2.后端將接收到的的用戶名和密碼進行核實3.后端核實成功后會,回傳給前端一個token(或者直接將token保存在cookie中);4.前端得到token 并對其進行保存5.如果前端請求隱私的介面(比如需要登陸后才能查看商品的詳細資訊),則需要傳遞保存的token(進行ajax請求時,將資訊放在請求頭中)6.后端對其進行驗證....
2020-12-26 more1. 發票詳情界面不顯示密文區資料 航信增值稅開票軟體3.0推出已經有一段時間了,細心的用戶可能會發現,在3.0中發票查詢界面似乎有點與眾不同的地方。確實,在航信增值稅開票軟體3.0發票詳情展示界面,發票密文區資料是空的。為什么會這樣的,作者分析可能是航信出于資料安全方面的考慮才這樣做的(至于是否是這個原因,作者也只是猜測而已,無從考證)。因為密文區資料是發票七要素(發票代碼,發票號碼,開票日期,購方稅號,銷方稅號,金額,稅額)資訊經過有安全保障的加密演算法加密計算得來,作為驗證發票真偽的重要的資料。.....
2020-12-26 moreMyCat高可用集群第一章 MyCat的安裝,實作資料讀寫分離第二章 搭建MySQL雙主雙從服務器第三章 資料庫垂直拆分——分庫第四章 資料庫水平拆分——分表第五章 基于HAProxy的MyCat高可用集群第六章 Mycat監控——Mycat-web第七章 Mycat安全設定文章目錄MyCat高可用集群前言一、環境準備二、權限設定1、user標簽權限控制2、privileges標簽權限控制三、SQL攔截1、白名單2、黑名單總結前言前面搭建了mycat的高可用集群中,并沒有考慮安全問...
2020-12-26 more前言說到List我們都會提到它的頂級結構collection,collection也就是我們經常說到的java集合框架之一,通常我們在面試或平常都會說collection下有list和set介面,但是實際代碼是這樣的么,我們來看看真實的collection類圖collection類下的子類其實不少,只不過我們實際作業中經常用到的就是我標紅的三種,List,Set,Queue,今天我們的主角就是其中之一的List介面,既然今天要看List,首先我們來看一下List的類圖List中我們常用的子類有Ar...
2020-12-26 more在對網站服務器進行漏洞掃描時,發現了一個較嚴重的漏洞 SSL/TLS協議資訊泄露漏洞(CVE-2016-2183)查看下同的openssl 版本$ openssl versionOpenSSL 1.0.2k-fips 26 Jan 2017系統使用的 nginx, 查看nginx編譯用的OpenSSL版本$nginx -Vnginx version: nginx/1.16.1built by gcc 4.8.5 20150623 (Red Hat 4.8.5-39) (GCC)built...
2020-12-26 more全文共1738字,預計學習時長5分鐘圖源:GoogleM1處理器終于上市了,有些人曾猜測其會失敗,但是結果恰恰相反,這款產品將迎來黃金時代。蘋果承諾新款Mac更快、更高效,筆者體驗最低端的產品(即MacBook Air)后是這樣認為的。筆者也并非抨擊標準,假如需要衡量此類產品,有不同的標準供選擇。簡單來說,這三款蘋果最新發布的Mac電腦:MacBook Air, MacBook Pro, 和Mac mini,比它們取代的基于英特爾處理器的電腦快得多。即使如此,筆者仍不確定英特爾的處理....
2020-12-26 more中國工業和資訊化部新聞發言人、資訊通信發展司司長聞庫24日表示,2020年中國新增5G基站58萬個,年初定下所有地市都有5G覆寫的目標已實作。在當日舉行的國務院新聞辦公室新聞發布會上,聞庫介紹,今年新增58萬個基站,推動共建共享5G基站33萬個。“現在是更高層次、更科學的共享,一個基站可以給兩家運營商用,相當于原來的兩個基站,而且是大規模使用,效果非常優秀”,聞庫表示。中國資訊通信研究院資料顯示,1月至11月,中國國內市場5G手機出貨量1.44億部,上市手機新機型累計199款,分別占到所有手機的51.4...
2020-12-26 moreMEC從最簡單的角度來看,就是部署在移動通信系統的基站附近的服務器。最常見的MEC部署,就是在基站上關聯一個通用x86服務器,用來就近處理基站內需要處理的緊急、且大量的處理任務。還是以無人車為例,攝像頭拍攝的視頻信號被基站接受后,會在MEC服務器中直接處理,并根據規則對駕駛情況作出調整,而遠端服務器則執行遠程駕駛,規則更新一類的作業。首先介紹EPC(Evolved Packet Core),分組核心網,4G核心網路。其中主要包含MME、SGW、PGW、PCRF等網元。其中SGW和PGW常常合設并...
2020-12-26 more壓力變送器(Pressure Transmitter)作為一種將壓力轉換成氣動/電動信號進行控制和遠傳的設備,廣泛地應用在供/排水、熱力、石油、化工、氣站、泵站等工業現場測量和控制。例如:石油管道具有管徑大、壓力高以及傳輸送量大等特點,在油氣輸送的程序中,利用壓力變送器,有效地監測輸油管道的壓力,進一步預防油氣管道泄漏事故的發生,確保油氣管道運行安全。行業痛點1、能源輸送管道覆寫面積廣,基于有線網路的壓力監測系統部署成本高、難度大;2、壓力變送器往往隨輸送管道置于地表下,一旦安裝,更換....
2020-12-26 more如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......
uj5u.com 2020-09-10 02:00:47 more一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......
uj5u.com 2020-09-10 02:00:50 moremetasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......
uj5u.com 2020-09-10 02:00:53 more驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......
uj5u.com 2020-09-10 02:00:56 more北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......
uj5u.com 2020-09-10 02:01:03 more?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......
uj5u.com 2020-09-10 02:04:05 more我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......
uj5u.com 2020-09-10 02:04:18 more我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......
uj5u.com 2020-09-10 02:04:30 more之前的博客寫了一篇,從影像上通過滑鼠點擊獲取坐標區域,并填充顏色,如果需要我們選擇的區域繼續劃分成不同區域,是不是能檢測更多內容,比如那一塊區域通過的人數最多。先來回顧之前的代碼import cv2import numpy as np img = cv2.imread('6.jpg') #加載本地的影像img2 = img.copy()a = [] #用于存放橫坐標b = [] #用于存放縱坐標 print('請....
uj5u.com 2021-08-16 06:33:54 more深度學習目標檢測:RCNN什么是目標檢測?目標檢測主要是明確從圖中看到了什么物體?他們在什么位置。傳統的目標檢測方法一般分為三個階段:首先在給定的影像上選擇一些候選的區域,然后對這些區域提取特征,最后使用訓練的分類器進行分類。1. 區域選擇這一步是為了對目標進行定位。傳統方法是采用窮舉策略。由于目標可能在圖片上的任意位置,而且大小不定,因此使用滑動視窗的策略對整幅影像進行遍歷,而且需要設定不同的長寬。這種策略雖然可以檢測到所有可能出現的位置,但是時間復雜度太高,產生的冗余視窗太多,嚴重影響后續特征的提...
uj5u.com 2021-08-16 06:33:15 more目錄資料集可用資料集sklearn資料集特征提取字典文本特征預處理無量綱化歸一化標準化特征降維特征選擇主成分分析(PCA降維)資料集下面列舉了一些示例來說明哪些內容能算作資料集:包含某些資料的表格或 CSV 檔案組織有序的表格集合采用專有格式的檔案,其中包含資料可共同構成某個有意義資料集的一組檔案包含其他格式的資料的結構化物件,您可能希望將其加載到特殊工具中進行處理捕獲資料的圖...
uj5u.com 2021-08-16 06:30:29 moreopencv_contribute配置總結:--1、opencv_contribute安裝版本必須和opencv一致--2、cmake必須以管理員身份運行(電腦權限)--3、cmake配置時bulid_opencv_world最好不勾選--4、win10可能由于sdk版本太低,導致cmake出現project invalid--5、最好網上找大佬下載好的(.cache)檔案,直接放置在opencv/source/.cache檔案里面,因為里面有些東西很難下載.--6、generate成功后生成....
uj5u.com 2021-08-16 06:29:31 moregithub上有一個開源的作業流專案elsa,elsa-core是core語言的版本,其檔案因為是英文,因此會讓很多人不想看,或者是看不下去,從這篇文章開始我將開始對elsa-core的檔案翻譯成英文并分享出來,方便大家查看與學習。 以下為正文: 在本快速入門中,我們將了解一個執行作業流的最小控制臺 ......
uj5u.com 2021-08-16 06:23:30 moregithub上有一個開源的作業流專案elsa,elsa-core是core語言的版本,其檔案因為是英文,因此會讓很多人不想看,或者是看不下去,從這篇文章開始我將開始對elsa-core的檔案翻譯成英文并分享出來,方便大家查看與學習。 以下為正文: 在本快速入門中,我們將了解一個執行作業流的最小控制臺 ......
uj5u.com 2021-08-16 06:21:25 more一 . 前言檔案目的梳理 Gateway 生產中轉發請求的細節 梳理 轉發的定制點知識補充請求轉發是 Gateway 最核心的功能之一 , 他涉及到三個主要的概念 :Route(路由): 路由是網關的基本單元,由ID、URI、一組Predicate、一組Filter組成,如果 Predicate 匹配 True ,則進行轉發Predicate(謂語、斷言): 路由轉發的判斷條件,這是一個 Java 8函式斷言, 輸入型別是 Spring Framework ServerWebEx...
uj5u.com 2021-08-15 19:48:55 more??手把手教你Camel 環境搭建??《??記得收藏??》目錄 ????開講啦!!!!1、Vagrant 環境1.1、Vagrant 是什么1.2、Vagrant 能做什么1.3、Vagrant 相關軟體下載1.4、Vagrant 配置環境變數(Windows)1.4.1、VirtualBox1.4.2、Vagrant1.5、啟動 Vagrant1.5.1、創建 vagrant 環境目錄1.5.2、vagrant box 下載1.5.3、使用 box 方式安裝系統1.5.4、初始化和 Vagrantfil...
uj5u.com 2021-08-15 10:11:01 moreDockerDocker是虛擬化容器技術。可以秒級啟動各種容器。每一種容器都是一個完整地運行環境,容器之間互相隔離。docker 的鏡像倉庫地址:https://hub.docker.com/安裝Docker進入官網選擇自己的版本先卸載以前的舊版本sudo yum remove docker \ docker-client \ docker-client-latest \ doc...
uj5u.com 2021-08-15 10:07:42 more目錄http_load簡介下載和安裝引數的使用http_load使用性能指標衡量http_load簡介基于linux系統的一種性能測驗工具。并以并行復用的方式運行,用于測驗Web服務器的吞吐量與負載,測驗web頁面的性能優點:1.基于命令列,簡單易上手 2.小巧輕便,解壓縮后不到100k 3.開源,免費下載和安裝進入作業的目錄下#cd /usr/local/wget http://acme.com/software/ht......
uj5u.com 2021-08-15 10:07:26 more